deniz Опубликовано 28 февраля, 2011 Жалоба Поделиться Опубликовано 28 февраля, 2011 опишу проблему- долго открывается комп- минут 10 наверное :dontgetit: долго гузятся страницы, виснет, не закрывается . но иногда как ни в чем не бывало- все ок.в логах вроде ничего нет. но посмотрите , пож-та. info.txt log.txt virusinfo_syscheck.zip virusinfo_syscure.zip info.txt log.txt virusinfo_syscheck.zip virusinfo_syscure.zip Ссылка на комментарий Поделиться на другие сайты Поделиться
edde Опубликовано 28 февраля, 2011 Жалоба Поделиться Опубликовано 28 февраля, 2011 Выполните скрипт авз beginExecuteRepair(13);RebootWindows(true);end. Компьютер перезагрузится Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - нажмите "Remove Selected" (удалить выделенные.... смотрите, что удаляете). Откройте лог и скопируйте в сообщение. Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. http://data.mbamupdates.com/tools/mbam-rules.exe Загрузить обновление MBAM.[/url] Ссылка на комментарий Поделиться на другие сайты Поделиться
deniz Опубликовано 3 марта, 2011 Автор Жалоба Поделиться Опубликовано 3 марта, 2011 Выполните скрипт авз beginExecuteRepair(13);RebootWindows(true);end. Компьютер перезагрузится Скачайте Malwarebytes' Anti-Malware спасибо за ответ. по поиску " сделать скрипт авз" - ссылки не открываются( я делала сканирование в Malwarebytes' Anti-Malware месяца 2 назад- но проблемы не решились,внизу прилагаю список. еще раз просканировала по вашему совету- но он ничего не нашел- тоже прикрепляю файл. skan 1.txt skan 2.txt skan 1.txt skan 2.txt Ссылка на комментарий Поделиться на другие сайты Поделиться
edde Опубликовано 3 марта, 2011 Жалоба Поделиться Опубликовано 3 марта, 2011 (изменено) Откройте авз меню Файл \ Выполнить скрипт \ Скопируйте скрипт beginExecuteRepair(13);RebootWindows(true);end. Вставьте в окно выполнения скрипта в авз Нажмите кнопку запустить. Карантин мбам пришлите на ящик myedde@mail.ru в архиве с паролем virus Изменено 3 марта, 2011 пользователем edde Ссылка на комментарий Поделиться на другие сайты Поделиться
deniz Опубликовано 4 марта, 2011 Автор Жалоба Поделиться Опубликовано 4 марта, 2011 (изменено) авз меню Файл \ Выполнить скрипт \ -а он у меня почему-то пуст( а карантин я удалила перед вторым сканированием( вот нашла , наверное это файлы я удалила из карантина Зараженные процессы в памяти: 0 Зараженные модули в памяти: 0 Зараженные ключи в реестре: 0 Зараженные параметры в реестре: 0 Объекты реестра заражены: 0 Зараженные папки: 0 Зараженные файлы: 18 Зараженные процессы в памяти: (Вредоносных программ не обнаружено) Зараженные модули в памяти: (Вредоносных программ не обнаружено) Зараженные ключи в реестре: (Вредоносных программ не обнаружено) Зараженные параметры в реестре: (Вредоносных программ не обнаружено) Объекты реестра заражены: (Вредоносных программ не обнаружено) Зараженные папки: (Вредоносных программ не обнаружено) Зараженные файлы: C:\System Volume Information\_restore{66B251F8-C5CE-45A0-9F65-A9CD128CC04A}\RP10\A0003985.dll (Adware.Agent.Gen) -> Quarantined and deleted successfully. C:\System Volume Information\_restore{66B251F8-C5CE-45A0-9F65-A9CD128CC04A}\RP10\A0003986.exe (Adware.QueryExplorer) -> Quarantined and deleted successfully. C:\System Volume Information\_restore{66B251F8-C5CE-45A0-9F65-A9CD128CC04A}\RP10\A0003988.exe (Adware.QueryExplorer) -> Quarantined and deleted successfully. C:\System Volume Information\_restore{66B251F8-C5CE-45A0-9F65-A9CD128CC04A}\RP11\A0004044.dll (Adware.ShopperReports) -> Quarantined and deleted successfully. C:\System Volume Information\_restore{66B251F8-C5CE-45A0-9F65-A9CD128CC04A}\RP11\A0004045.dll (Adware.ShopperReports) -> Quarantined and deleted successfully. C:\System Volume Information\_restore{66B251F8-C5CE-45A0-9F65-A9CD128CC04A}\RP11\A0004046.dll (Adware.ShopperReports) -> Quarantined and deleted successfully. C:\System Volume Information\_restore{66B251F8-C5CE-45A0-9F65-A9CD128CC04A}\RP11\A0004048.dll (Adware.ShopperReports) -> Quarantined and deleted successfully. C:\System Volume Information\_restore{66B251F8-C5CE-45A0-9F65-A9CD128CC04A}\RP11\A0004050.dll (Adware.ShopperReports) -> Quarantined and deleted successfully. C:\System Volume Information\_restore{66B251F8-C5CE-45A0-9F65-A9CD128CC04A}\RP11\A0004051.dll (Adware.ShopperReports) -> Quarantined and deleted successfully. C:\System Volume Information\_restore{66B251F8-C5CE-45A0-9F65-A9CD128CC04A}\RP11\A0004052.dll (Adware.ShopperReports) -> Quarantined and deleted successfully. C:\System Volume Information\_restore{66B251F8-C5CE-45A0-9F65-A9CD128CC04A}\RP11\A0004053.exe (Adware.ShopperReports) -> Quarantined and deleted successfully. C:\System Volume Information\_restore{66B251F8-C5CE-45A0-9F65-A9CD128CC04A}\RP11\A0006540.dll (Adware.ClickPotato) -> Quarantined and deleted successfully. C:\System Volume Information\_restore{66B251F8-C5CE-45A0-9F65-A9CD128CC04A}\RP11\A0006541.dll (Adware.ClickPotato) -> Quarantined and deleted successfully. C:\System Volume Information\_restore{66B251F8-C5CE-45A0-9F65-A9CD128CC04A}\RP11\A0006542.dll (Adware.ClickPotato) -> Quarantined and deleted successfully. C:\System Volume Information\_restore{66B251F8-C5CE-45A0-9F65-A9CD128CC04A}\RP11\A0006543.exe (Adware.ClickPotato) -> Quarantined and deleted successfully. C:\System Volume Information\_restore{66B251F8-C5CE-45A0-9F65-A9CD128CC04A}\RP11\A0006544.dll (Adware.ClickPotato) -> Quarantined and deleted successfully. C:\System Volume Information\_restore{66B251F8-C5CE-45A0-9F65-A9CD128CC04A}\RP20\A0010953.dll (Adware.Agent.Gen) -> Quarantined and deleted successfully. C:\System Volume Information\_restore{66B251F8-C5CE-45A0-9F65-A9CD128CC04A}\RP20\A0010954.exe (Adware.QueryExplorer) -> Quarantined and deleted successfully. хотя если" Quarantined and deleted successfully"- значит они удалились сами, а то что я удалила- их антивирус отправил в карантин в надежде что я такая умная ,сама разберусь что с ними делать :rolleyes: Изменено 4 марта, 2011 пользователем deniz Ссылка на комментарий Поделиться на другие сайты Поделиться
edde Опубликовано 4 марта, 2011 Жалоба Поделиться Опубликовано 4 марта, 2011 Логи RSIT и AVZ жду от вас :) чем реже вы появляетесь тем больше сюрпризов. авз меню Файл \ Выполнить скрипт \ -а он у меня почему-то пуст( Что где у вас пустое? Скрин прикрепите к следующему сообщению. Ссылка на комментарий Поделиться на другие сайты Поделиться
deniz Опубликовано 4 марта, 2011 Автор Жалоба Поделиться Опубликовано 4 марта, 2011 ой , я кажется совсем запуталась :blushing: а разве в моем первом сообщении не логи RSIT и AVZ ? в меню АВЗ: файл - стандартные скрипты- галочки напротив 2 и 3 - выполнить скрипт. и логи в первом сообщении :dontgetit: а файл-выполнить скрипт- открывается окно - запуск скрипта ( в подменю загрузить ,сохранить,запустить, проверить синтаксис)- и вот это окно пустое :rolleyes: Ссылка на комментарий Поделиться на другие сайты Поделиться
edde Опубликовано 4 марта, 2011 Жалоба Поделиться Опубликовано 4 марта, 2011 :blink: Скрипт вот этот который снизу beginExecuteRepair(13);RebootWindows(true);end. Скопируйте и вставьте в окно выполнения скрипта в авз, нажмите выполнить, компьютер перезагрузится. Логи авз и рсит сделайте прошло уже четыре дня со времени прежних, лог мбам я вас так же просил сделать, где он? Ссылка на комментарий Поделиться на другие сайты Поделиться
deniz Опубликовано 6 марта, 2011 Автор Жалоба Поделиться Опубликовано 6 марта, 2011 добрый день. обновила базу, сыполнила скрипты 2 и 3, потом begin ExecuteRepair(13); RebootWindows(true); end. комп перезапустился сам ,не спросив моего одобрения у меня не получалось потому что я проделывала 3ю операцию без выполнения 1ой и 2ой :rolleyes: вот логи я благодарна вам что уделяете мне время virusinfo_syscheck.zip virusinfo_syscure.zip info.txt log.txt hijackthis.log mbam-log-2011-03-01 (14-12-17).txt virusinfo_syscheck.zip virusinfo_syscure.zip info.txt log.txt hijackthis.log mbam-log-2011-03-01 (14-12-17).txt Ссылка на комментарий Поделиться на другие сайты Поделиться
edde Опубликовано 6 марта, 2011 Жалоба Поделиться Опубликовано 6 марта, 2011 В логах чисто прпактически Пофиксите в HJT строчку O20 - AppInit_DLLs: Выполните скрипт авз beginClearHostsFile;ExecuteRepair(21);RebootWindows(true);end. Компьютер перезагрузится без предупреждения Что с проблемами? Дополнительно выполните AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить". var S: String;beginS:= GetHostsFileName;AddToLog('Путь к файлу hosts =>');AddToLog(S);SaveLog(GetAVZDirectory + 'hosts00.log');end. прикрепите лог к следующему сообщению Ссылка на комментарий Поделиться на другие сайты Поделиться
deniz Опубликовано 7 марта, 2011 Автор Жалоба Поделиться Опубликовано 7 марта, 2011 добрый вечер! как пофиксить в HJT именно строчку я по поиску и в темах не нашла к сожалению. выполнила 1скрипт авз= комп перезагрузился без предупреждения- спасибо что предупредили :rolleyes: после 2-го выполнения скрипта- вышло сообщение" скипт выполнен без ошибок", посмотрела логи- там ничего нет :dontgetit: что касается проблем- открываю комп-и ухожу на кухню заваривать чай. пришла обратно-слава богу песочных часов уже нет, кликнула на браузер, опять пошла по делам. 6-7 минут комп в шоке. также долго закрывается. во время работы виснет- ни закрыть ни открыть страницу. правда не так часто. живя в капиталистической стране, где никто никому не обязан ничего делать, советовать,помочь БЕСПЛАТНО- я очень благодарна всем ребятам, в частности Вам,Edde, за то что тратите свое время на тех кто просит совета. зы. почему так мало смайликов на сайте- не выразишь свои чувства :blushing: Ссылка на комментарий Поделиться на другие сайты Поделиться
edde Опубликовано 7 марта, 2011 Жалоба Поделиться Опубликовано 7 марта, 2011 В папке авз должен был сохраниться файл hosts00.log его нужно было прикрепить к сообщению. Файл C:\Windows\System32\drivers\etc\hosts прикрепите в архиве так же к следующему сообщению. Лог RSIT повторите. Ссылка на комментарий Поделиться на другие сайты Поделиться
edde Опубликовано 7 марта, 2011 Жалоба Поделиться Опубликовано 7 марта, 2011 как пофиксить в HJTименно строчку я по поиску и в темах не нашла к сожалению. В HJT запустите программу нажмите scan в открывшемся окне нажмите галочку напротив строчки O20 - AppInit_DLLs: Нажмите кнопку fix checked Ссылка на комментарий Поделиться на другие сайты Поделиться
deniz Опубликовано 8 марта, 2011 Автор Жалоба Поделиться Опубликовано 8 марта, 2011 (изменено) вот,пожалуйста. в папке авз есть такой файл-я подумала наверное не то- там 3-4 строчки -не очень нужной, на МОЙвзгляд,информации :sm(100): hosts00.log hijackthis2.rar hosts.rar log.txt hosts00.log hijackthis2.rar hosts.rar log.txt Изменено 8 марта, 2011 пользователем deniz Ссылка на комментарий Поделиться на другие сайты Поделиться
edde Опубликовано 8 марта, 2011 Жалоба Поделиться Опубликовано 8 марта, 2011 Hosts чист, логи авз повторте :g:из папки log в авз удалите предварительно старые логи. Ссылка на комментарий Поделиться на другие сайты Поделиться
deniz Опубликовано 10 марта, 2011 Автор Жалоба Поделиться Опубликовано 10 марта, 2011 Edde,спасибо вам большое, уже неудобно злоупотреблять вашей отзывчивостью. скажите пож-та, может ли быть проблема в том что мой ниШШШастный комп отслужил свое, постарел уже? хотя я его люблю, лелею, холю- периодически вытираю пыль с клавиатуры, на подозительные сайты (не буду говорить какие)не захожу. он в принципе мог бы мне ответить тем же. но...а , я только искала сыну где бы игры скачать, там же и зацепила , наверное, этот загадочный элемент, который невидим ни для аваст, ни для cureit, ни ..даже форматиование не помогло внизу логи, там каж-ся опять все чисто virusinfo_syscheck.zip virusinfo_syscure.zip virusinfo_syscheck.zip virusinfo_syscure.zip Ссылка на комментарий Поделиться на другие сайты Поделиться
edde Опубликовано 10 марта, 2011 Жалоба Поделиться Опубликовано 10 марта, 2011 В логах чисто. Будьте здоровы, не болейте. :) P.S. Если испытываете затруднения с работой системы, создайте тему в разделе Windows 2K/XP с нашей стороны всё в порядке. Ссылка на комментарий Поделиться на другие сайты Поделиться
Рекомендуемые сообщения
Для публикации сообщений создайте учётную запись или авторизуйтесь
Вы должны быть пользователем, чтобы оставить комментарий
Создать учетную запись
Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!
Регистрация нового пользователяВойти
Уже есть аккаунт? Войти в систему.
Войти